Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fallo de seguridad crítico en WhatsUp Gold bajo ataque activo: parche ahora
  • Tecnología

Fallo de seguridad crítico en WhatsUp Gold bajo ataque activo: parche ahora

teknomers 9 de Ağustos de 2024 (Last updated: 9 de Ağustos de 2024) 2 minutes read
Fallo de seguridad crítico en WhatsUp Gold bajo ataque activo:


08 de agosto de 2024Ravie LakshmananVulnerabilidad / Seguridad de la red

Una falla de seguridad crítica que afecta a Progress Software WhatsUp Gold está registrando intentos de explotación activos, por lo que es esencial que los usuarios actúen rápidamente para aplicar la versión más reciente.

La vulnerabilidad en cuestión es CVE-2024-4885 (Puntuación CVSS: 9,8), un error de ejecución de código remoto no autenticado que afecta a las versiones de la aplicación de monitoreo de red lanzadas antes de 2023.1.3.

“WhatsUp.ExportUtilities.Export.GetFileWithoutZip permite la ejecución de comandos con privilegios iisapppoolnmconsole”, dijo la empresa. dicho en un aviso publicado a fines de junio de 2024.

Ciberseguridad

Según el investigador de seguridad Sina Kheirkhah del Summoning Team, la falla reside en la implementación del método GetFileWithoutZip, que no realiza una validación adecuada de las rutas proporcionadas por el usuario antes de su uso.

Un atacante podría aprovechar este comportamiento para ejecutar código en el contexto de la cuenta de servicio. Kheirkhah ha publicado un exploit de prueba de concepto (PoC).

La Fundación Shadowserver dijo que ha observado intentos de explotación contra la falla desde el 1 de agosto de 2024. “A partir del 1 de agosto, vemos intentos de devolución de llamada de explotación /NmAPI/RecurringReport CVE-2024-4885 (hasta ahora 6 IP de origen)”, dijo. dicho en una publicación en X.

La versión 2023.1.3 de WhatsUp Gold soluciona dos fallas más críticas CVE-2024-4883 y CVE-2024-4884 (puntuaciones CVSS: 9,8), las cuales también permiten la ejecución remota de código no autenticado a través de NmApi.exe y Apm.UI.Areas.APM.Controllers.CommunityController, respectivamente.

Ciberseguridad

Progress Software también aborda un problema de escalada de privilegios de alta gravedad (CVE-2024-5009puntuación CVSS: 8,4) que permite a atacantes locales elevar sus privilegios en las instalaciones afectadas aprovechando el método SetAdminPassword.

Dado que los actores de amenazas abusan periódicamente de las fallas en Progress Software con fines maliciosos, es esencial que los administradores apliquen las últimas actualizaciones de seguridad y permitan el tráfico solo desde direcciones IP confiables para mitigar posibles amenazas.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El presidente venezolano Maduro firma un decreto que bloquea el acceso de X al país durante diez días
Next: Juegos Olímpicos de París: Curry mete a Estados Unidos en la final olímpica de baloncesto

Related Stories

Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026
SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026

You May Have Missed

"¡Nunca bebo agua!" : a los 100 años, Christiane hace
  • salud

“¡Nunca bebo agua!” : a los 100 años, Christiane hace reír a todo el Ehpad al revelar su asombroso secreto de longevidad en Boulogne-sur-Gesse.

teknomers 30 de Haziran de 2026
El abogado de la madre de Rosa, supuesta víctima de
  • Entretenimiento

El abogado de la madre de Rosa, supuesta víctima de Jérôme Barella, presenta una denuncia contra Darmanin

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Serena Williams sobre el partido conjunto con Maya y su regreso al tenis

teknomers 30 de Haziran de 2026
  • General

DBS completa una securitización sintética de $1 mil millones, un hecho sin precedentes para un banco de Singapur

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.